Directory Path Traversal Vulnerability in NI VeriStand with vsmodel Files
NI VeriStand tiene una falla que permite a los atacantes ejecutar código malicioso en tu computadora al abrir un archivo .vsmodel especialmente elaborado. Esto ocurre porque el programa no valida adecuadamente las rutas de archivo, permitiendo acceso a ubicaciones no autorizadas en tu sistema.
Una vulnerabilidad de directory path traversal (CWE-22) en el cargador de archivos vsmodel de NI VeriStand permite la ejecución de código arbitrario a través de un archivo .vsmodel manipulado. El vector de ataque es la interacción del usuario (abrir el archivo malicioso); la explotación exitosa requiere ingeniería social para engañar al usuario para que abra el archivo, con impacto incluyendo ejecución remota de código en el sistema afectado ejecutando VeriStand 2024 Q2 o anterior.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →